Χάρη στην AI, οι κλασικοί κωδικοί είναι πλέον επικίνδυνοι: Ήρθε η ώρα να περάσουμε σε passkeys

Η τεχνητή νοημοσύνη προσφέρει πλέον στους επιτήδειους τη δυνατότητα να δημιουργούν εξαιρετικά πειστικά phishing sites, ξεγελώντας ακόμη και τους πιο προσεκτικούς χρήστες.

Η Google και η Microsoft προειδοποιούν εδώ και καιρό ότι οι κλασικοί κωδικοί πρόσβασης δεν αρκούν πλέον για την προστασία των λογαριασμών μας. Συστήνουν στους χρήστες να στραφούν στις passkeys — ψηφιακά διαπιστευτήρια που επιτρέπουν την πρόσβαση σε apps και ιστοσελίδες χωρίς να πληκτρολογείται όνομα χρήστη και κωδικός.

Τι είναι τα passkeys;

Οι passkeys βασίζονται σε μεθόδους ταυτοποίησης που ήδη χρησιμοποιούμε στις συσκευές μας:

  • Βιομετρικά στοιχεία: Αναγνώριση προσώπου ή δακτυλικού αποτυπώματος (π.χ. Face ID, Touch ID, Android Face Unlock, Windows Hello).
  • PIN ή μοτίβο: Όπως ξεκλειδώνουμε το κινητό μας με PIN ή σχεδιασμένο μοτίβο.

Με αυτόν τον τρόπο, ακόμη κι αν ένας επιτιθέμενος προσπαθήσει να υποκλέψει κωδικούς, δεν υπάρχει τίποτα να υποκλέψει: δεν υπάρχει username, ούτε password, ούτε καν κωδικός 2FA. Αυτό καθιστά τα passkeys «ανθεκτικές στο phishing» (phishing-resistant).

Η τεχνητή νοημοσύνη στην υπηρεσία των επιθέσεων

Η εταιρεία Okta, κορυφαία στον τομέα του Identity and Access Management, αναφέρει ότι παρατήρησε επιτιθέμενους να χρησιμοποιούν εργαλεία AI όπως το v0.dev της Vercel, για να δημιουργήσουν λειτουργικά phishing sites από απλές προτάσεις κειμένου.

Οι επιτήδειοι δημιούργησαν κακόβουλα sites που μιμούνταν τις σελίδες εισόδου εταιρειών όπως η Microsoft 365 και κρυπτονομισματικές πλατφόρμες. Πλέον, τα παραδοσιακά «σημάδια κινδύνου» — ορθογραφικά ή συντακτικά λάθη — δεν υπάρχουν. Οι σελίδες μοιάζουν απόλυτα αυθεντικές.

Τα passkeys είναι η καλύτερη άμυνα

Ακόμη και η διπλή ταυτοποίηση (2FA) μπορεί να παρακαμφθεί. Η καλύτερη άμυνα είναι να ενεργοποιήσετε τις passkeys όπου διατίθενται και να αποφεύγετε τη χρήση κωδικών σε όποιες πλατφόρμες το επιτρέπουν.

Αν πρέπει να χρησιμοποιήσετε κωδικό, φροντίστε:

  • να είναι μοναδικός και μεγάλος,
  • να μην βασίζεται σε προσωπικά στοιχεία,
  • και να συνοδεύεται από 2FA που δεν βασίζεται σε SMS (όπως εφαρμογές αυθεντικοποίησης).

Η εποχή των passwords τελειώνει. Είναι ώρα να αναβαθμίσουμε τις συνήθειές μας στην ψηφιακή ασφάλεια.


Απέκτησε το Luminar με έκπτωση, με τον κωδικό pttl20,
κάνε κλικ στην εικόνα

Luminar - Λογισμικό Επεξεργασίας φωτογραφιών

Αναζητήστε όλα τα νέα προϊόντα στο κατάστημα
Ρεπέλλα Φωτογραφικά.

pttlgr team

Η ομάδα του pttlgr αποτελείται από φωτογράφους συντάκτες που αγαπούν την φωτογραφία και την ενημέρωση!
0 0 ψήφοι
Article Rating
Εγγραφή
Ειδοποίηση για
guest

0 Comments
Παλαιότερο
Νεότερο Με τις περισσότερες ψήφους
Inline Feedbacks
Προβολή όλων των σχολίων
Back to top button
0
Would love your thoughts, please comment.x
Close

Η διαφήμιση στηρίζει το pttlgr

Οι διαφημίσεις μάς βοηθούν να διατηρούμε το pttlgr δωρεάν, ανεξάρτητο και καθημερινά ενημερωμένο για φωτογράφους, βιντεογράφους και δημιουργούς εικόνας.
Αν θέλεις, μπορείς να μας προσθέσεις στις εξαιρέσεις του ad blocker σου.

Σε ευχαριστούμε για τη στήριξη!